Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00104

Опубликовано: 31 авг. 2018
Источник: fstec
CVSS2: 10

Описание

Уязвимость операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с использованием слабого пароля по умолчанию для учетной записи root, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе по протоколу SSH

Вендор

ЗАО "ТЕКОНГРУП"

Наименование ПО

TeNIX

Версия ПО

5.11.5 (TeNIX)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ЗАО "ТЕКОНГРУП" - -
ЗАО "ТЕКОНГРУП" - -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Смена пароля для учетной записи root в соответствии с инструкцией, приведенной в документации БНДР.73061-07 34 01-1 P_оператора ПО CPU715 или БНДР.73061-08 34 01-1 P_оператора ПО CPU730

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

10 Critical

CVSS2

10 Critical

CVSS2